“Para proteger tus datos y activos, necesitas soluciones de video que sean ‘seguro por diseño’ y ‘seguro por defecto’. Pero, ¿qué significan realmente estos términos comúnmente utilizados en ciberseguridad? ¿Y cómo puedes asegurarte de que el fabricante de tu dispositivo de video cumpla con todas sus promesas de ciberseguridad?”, pregunta Fred Streefland, Director de Ciberseguridad en Hikvision EMEA.
La mayoría de las veces, es mejor evitar la jerga técnica en favor de descripciones claras y concisas, pero no siempre es posible. Algunos términos simplemente se adhieren y, cuando se trata de ciberseguridad, es muy común escuchar sobre ‘seguro por diseño’ y ‘seguro por defecto’.
Pero, ¿qué significan exactamente estos términos? ¿Y por qué son tan importantes para tu negocio y estrategia de ciberseguridad?
¿Qué es ‘seguro por diseño’?
‘Seguro por diseño’ es una filosofía o enfoque que busca integrar la seguridad en cada etapa del proceso de producción de un producto. Comienza en la fase conceptual, cuando una cámara de video u otro producto aún está en el tablero de dibujo, y se extiende a través del desarrollo y las pruebas, hasta la producción final y la entrega.
Pero claramente no es suficiente pensar en la seguridad al desarrollar nuevos productos. También deben tomarse medidas concretas para evaluar la seguridad en cada etapa.
Durante el desarrollo, por ejemplo, las revisiones entre pares del software del dispositivo son esenciales para minimizar errores y asegurar que no existan agujeros de seguridad en el código. Además, los productos deben someterse a pruebas de penetración rigurosas e independientes para garantizar que no haya vulnerabilidades fácilmente explotables.
¿Y qué hay de ‘seguro por defecto’?
De nuevo, ‘seguro por defecto’ se utiliza con frecuencia, pero a menudo sin explicación o contexto. El verdadero significado de ‘seguro por defecto’ es que los productos están configurados para máxima seguridad cuando salen de la fábrica, incluso si estas configuraciones significan que algunas funciones están desactivadas.
Como siempre, hay un equilibrio que alcanzar entre seguridad y funcionalidad, y siempre tienes la opción de reducir la configuración de seguridad y aumentar la funcionalidad de tus productos, dependiendo de tu tolerancia al riesgo. Sin embargo, las configuraciones de fábrica ‘seguro por defecto’ ofrecen la máxima protección cibernética desde el primer día de tu instalación, lo cual es un gran punto de partida.
5 preguntas clave sobre ciberseguridad para tu fabricante de dispositivos
Cuando se trata de ‘seguro por diseño’ y ‘seguro por defecto’, la responsabilidad recae en el fabricante del dispositivo. La pregunta es, ¿cómo sabes si el fabricante que elegiste está tomando la ciberseguridad lo suficientemente en serio?
La mejor manera de averiguarlo es hacerle muchas preguntas a tu fabricante sobre sus compromisos y prácticas de ciberseguridad. Preguntas como:
1. ¿Es ‘seguro por diseño’ una inversión prioritaria para tu empresa?
Considera que diseñar un producto seguro desde cero es mucho más costoso, por lo que debe haber presupuesto disponible para revisiones entre pares, pruebas y otras actividades que evalúen la seguridad del dispositivo a lo largo del ciclo de vida de diseño y producción.
2. ¿Tienes un equipo de ciberseguridad dedicado?
Los fabricantes de video que se toman en serio la seguridad del producto tienden a tener un equipo de ciberseguridad dedicado que se encarga de las revisiones continuas de procesos y productos.
3. ¿Compartes los detalles de tus productos ‘seguro por diseño’ públicamente (en documentos técnicos u otras comunicaciones)?
Nuevamente, los fabricantes que se toman en serio la ciberseguridad deben ser transparentes sobre los detalles de su implementación ‘seguro por diseño’. Estos detalles deben compartirse públicamente, preferiblemente documentados en documentos técnicos.
4. ¿Qué sucede si necesito soporte de ciberseguridad después de haber instalado mi sistema de video?
Los fabricantes conscientes de la seguridad deben tener un equipo de postventa dedicado que pueda abordar cualquier pregunta o problema de seguridad que surja para tu instalación.
5. ¿Todos tus productos son ‘seguros por defecto’ desde la fábrica?
Los fabricantes responsables harán esto como estándar, pero aún es importante preguntar por si acaso.
Hikvision y ciberseguridad
En Hikvision, invertimos millones de dólares y miles de horas de I+D al año para garantizar que nuestros productos sean completamente seguros por diseño y seguros por defecto.
En términos prácticos, integramos características de ciberseguridad en todos nuestros productos bajo la supervisión de nuestro equipo de ciberseguridad dedicado, con rigurosas revisiones entre pares y pruebas de penetración realizadas en cada etapa de los procesos de desarrollo y producción. También somos completamente transparentes sobre las herramientas y procesos que utilizamos para crear productos ‘seguros por diseño’, y estamos felices de compartir esta información con nuestros clientes.
Finalmente, pero igualmente importante, todos los productos de Hikvision se entregan en una configuración ‘segura por defecto’, lo que te permite tomar tus propias decisiones al equilibrar la seguridad del producto y la funcionalidad.
Descubre más
Para más información sobre ciberseguridad, por favor lee mi reciente blog: ‘Cómo equilibrar tus requisitos de privacidad de datos con una seguridad de video efectiva’. También puedes visitar nuestra página de ciberseguridad para más información sobre la estrategia de ciberseguridad de Hikvision, o contáctanos hoy para discutir tus requisitos específicos de seguridad de video.